
Data Protection & Security Governance Consultant (Ref : 332)
- Hybrid
- LUXEMBOURG VILLE, Luxembourg, Luxembourg
- Informatique
Stillingsbeskrivelse
For en af vores kunder, en bank beliggende i Luxembourg By, søger vi en Data Protection & Security Governance Consultant.
Mission:
Drive implementeringen og forbedringen af data protection, DLP, kryptering og sikkerhedsstyringsrammer for banken. Sikre overholdelse af lovgivningen, effektiv dataklassificering og robuste data protection foranstaltninger på tværs af interne teams og tredjepartsleverandører.
Key Responsibilities:
• Led Data Loss Prevention (DLP) projektets omfang, planlægning og kontrolimplementering.
• Styre og forbedre dataklassificerings- og beskyttelsesrammer, herunder gennemgang og opdatering af politikker og procedurer.
• Opbygge og vedligeholde en omfattende datainventar, kortlægning af datastrømme og ejerskab.
• Definere, delegere og præcisere data protection krav på tværs af alle relevante teams og tredjeparter.
• Overvåge integrationen af dataopdagelses-/klassificeringsværktøjer (f.eks. Varonis) med DLP-løsninger.
• Administrere migration/opgradering af DLP-værktøjer (f.eks. Symantec DLP-udskiftning).
• Opdatere og promovere politikker for informationsklassificering og beskyttelse samt opkvalificere medarbejdere.
• Forbedre og overvåge krypteringsrammen og den kryptografiske aktiveregister.
• Sikre end-to-end nøglelivscyklushåndtering og afhjælpning af ikke-kompatible aktiver/protokoller.
• Samarbejde med projektledere, IT og forretningsinteressenter for at integrere sikkerhed i datarelaterede processer og projekter.
Stillingskrav
Obligatoriske færdigheder & erfaring:
• 5+ års erfaring inden for IT-sikkerhed med dokumenteret praktisk erfaring inden for DLP, dataklassificering og kryptering.
• Stærk viden om sikkerhedsrammer (ISO 27001/2, NIST, PCI-DSS) og lovgivningsmæssige krav.
• Erfaring med implementering og styring af DLP- og dataklassificeringsløsninger.
• Dybdegående forståelse af kryptografi og nøglehåndtering.
• Fremragende dokumentations-, kommunikations- og interessenthåndteringsfærdigheder.
• Flydende på fransk og engelsk.
• Universitetsgrad i datalogi, informationssikkerhed eller beslægtet felt.
• Relevante certificeringer er en fordel (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor osv.).
• Evne til at arbejde selvstændigt, proaktivt og resultatorienteret.
• Stærke dokumentations-, kommunikations- og interessenthåndteringsfærdigheder.
• Dokumenteret erfaring med at arbejde i regulerede (helst finansielle) miljøer og med tredjepartsleverandører.
• Evne til at prioritere, håndtere flere projekter og levere resultater under pres.
eller
Færdig!
Din ansøgning er blevet indsendt.
